Share via


New-CMBMSFDVEncryptionPolicy

Crie uma política para gerenciar se deve usar a criptografia BitLocker em unidades de dados fixas.

Syntax

New-CMBMSFDVEncryptionPolicy
   [-PolicyState <State>]
   [-AutoUnlock <Dispensation>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para gerenciar se deve usar a criptografia BitLocker em unidades de dados fixas.

Ao habilitar essa política, crie também uma política de senha para unidades de dados fixas. A única exceção é se você permitir ou exigir o uso de desbloqueio automático para unidades de dados fixas. Para obter mais informações, consulte New-CMFDVPassPhrasePolicy.

Se você exigir o uso de desbloqueio automático para unidades de dados fixas, criptografe o volume do sistema operacional também.

Exemplos

Exemplo 1: Nova política habilitada que proíbe o desbloqueio automático

Este exemplo cria uma nova política habilitada e não permite desbloqueio automático.

New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit

Parâmetros

-AutoUnlock

Permitir, exigir ou proibir o BitLocker de desbloquear automaticamente qualquer unidade de dados criptografada. Para usar o desbloqueio automático, também exige que o BitLocker criptografe a unidade do sistema operacional.

Type:Dispensation
Accepted values:Allow, Require, Prohibit
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

Este parâmetro trata caracteres curinga como valores literais de caracteres. Não é possível combiná-lo com ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Não é possível combiná-lo com DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Use esse parâmetro para configurar a política.

  • Enabled: Se você habilitar essa política, o usuário terá que colocar todas as unidades de dados fixas sob a proteção BitLocker e o BitLocker criptografa as unidades.

  • Disabled: Se você desabilitar essa política, o usuário não poderá colocar unidades de dados fixas na proteção do BitLocker. Se você desabilitar essa política depois que o BitLocker criptografar unidades de dados fixas, o BitLocker descriptografará as unidades de dados fixas.

  • NotConfigured: Se você não configurar essa política, o BitLocker não exigirá que os usuários coloquem unidades de dados fixas sob proteção.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Entradas

Nenhum

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject